Clipper DEX diz que hack recente de US$ 450 mil não foi causado por vazamento de chave privada

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como analista experiente com anos de experiência no mercado de criptomoedas, fico intrigado e preocupado com o recente hack no Clipper de câmbio descentralizado (DEX). Embora seja sempre desanimador ver tais incidentes, não é totalmente inesperado neste cenário digital em rápida evolução.

A bolsa descentralizada (DEX), conhecida como Clipper, explicou que o recente roubo de US$ 450.000 de sua plataforma foi devido a uma falha em sua função de retirada. Isto é diferente da teoria divulgada por uma fonte externa de que foi devido a um vazamento de uma chave privada.

Em uma postagem de 1º de dezembro, Clipper afirmou que um invasor alavancou dois pools de liquidez no mesmo dia, representando aproximadamente 6% do valor total garantido nesses pools. O incidente não se estendeu a nenhum outro pool e já foi resolvido.

Clipper afirmou que algumas fontes externas fizeram alegações sobre uma violação de chave privada. Porém, quero esclarecer que tal ocorrência não é verdadeira e contraria a estrutura e o sistema de segurança desenhados para o Clipper.

A retirada usando um único token, que combina uma transação de troca e de depósito/saque, foi temporariamente desativada devido à sua aparente vulnerabilidade de exploração.

Anteriormente, o cofundador da Fuzzland Security, Chaofan Shou, afirmou na plataforma X que o Clipper foi comprometido devido a uma fraqueza em sua API (semelhante a uma violação de chave privada) e sugeriu ainda que poderia ter havido falhas na API que permitiu que um invasor autorizasse transações de depósito e retirada e roubasse fundos que excedessem sua entrada inicial.

Como pesquisador que investiga esta situação, posso confirmar que o Clipper está atualmente conduzindo uma investigação sobre o recente incidente. Fique tranquilo, manterei você atualizado sobre quaisquer novos desenvolvimentos assim que estiverem disponíveis. Nesse ínterim, as funcionalidades de swap e depósito em seu protocolo foram temporariamente interrompidas. No entanto, os saques permanecem acessíveis; observe que essas retiradas devem ser uma combinação de todos os ativos do pool para garantir um processamento contínuo.

Como analista, iniciei um processo para rastrear os recursos desviados com o objetivo de sua recuperação. Se a parte responsável por este incidente estiver aberta à comunicação, convido-a a entrar em contato conosco diretamente.

Em 2024, até o final de novembro, o valor da criptomoeda roubada por meio do último hack totalizou mais de US$ 1,48 bilhão. Em comparação com o mesmo período do ano anterior, isto representa uma diminuição de 15%, conforme sugerido por um relatório publicado pela Immunefi em 28 de novembro.

Fora do horário comercial, a Shipyard Software Inc., fabricante do Clipper, ainda não respondeu à nossa consulta para comentar.

Shou foi contatado para comentar.

2024-12-02 08:52